Bu izleyici Linux Kötü Amaçlı Yazılımdan Koruma Altyapısı uygulamasının durumunu izler.
Kötü amaçlı yazılıma karşı korumanın her zaman etkin tutulması önerilir.
Kötü amaçlı yazılıma karşı koruma devre dışı bırakıldığında izleyici bir Uyarı durumu bildirir.
Kötü amaçlı yazılım etkinliğinin kötü amaçlı yazılıma karşı korumayı devre dışı bıraktığı durumlar vardır. Hatanın esas nedenini araştırmanız önerilir.
İşlem Yöneticisi'ndeki yerleşik bir görevi kullanarak veya dağıtılmış ilkeyi değiştirerek ya da istemci bilgisayarındaki yerel yapılandırmayı değiştirerek kötü amaçlı yazılıma karşı korumayı etkinleştirebilirsiniz.
Target | Microsoft.SCEP.Linux.ProtectedServer | ||
Parent Monitor | Microsoft.SCEP.Linux.ProtectedServer.Agregate.Monitor | ||
Category | SecurityHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.SCEP.Linux.RTPStatus.MonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.SCEP.Linux.AMStatus.Monitor" Accessibility="Public" Enabled="true" Target="SCEPLinuxLibrary!Microsoft.SCEP.Linux.ProtectedServer" ParentMonitorID="Microsoft.SCEP.Linux.ProtectedServer.Agregate.Monitor" Remotable="true" Priority="Normal" TypeID="SCEPLinuxLibrary!Microsoft.SCEP.Linux.RTPStatus.MonitorType" ConfirmDelivery="true">
<Category>SecurityHealth</Category>
<AlertSettings AlertMessage="Microsoft.SCEP.Linux.AMStatus.Monitor_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Target/Property[Type="SCEPLinuxLibrary!Microsoft.SCEP.Linux.ProtectedServer"]/ComputerId$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateIda3c1eb15c14c489ba0c7364da3eb885a" MonitorTypeStateID="Enabled" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId17986c9025454955a27a2056bca90046" MonitorTypeStateID="Disabled" HealthState="Warning"/>
</OperationalStates>
<Configuration>
<Host>$Target/Host/Property[Type="Unix!Microsoft.Unix.Computer"]/NetworkName$</Host>
<LogFile>/var/log/scep/eventlog_scom.dat</LogFile>
<RegExpFilter>^event=av,.*$</RegExpFilter>
<WildcardHealthy>event=av, date=*, status=enabled;</WildcardHealthy>
<WildcardCritical>event=av, date=*, status=disabled;</WildcardCritical>
</Configuration>
</UnitMonitor>